《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于文檔圖結構的惡意PDF文檔檢測方法
基于文檔圖結構的惡意PDF文檔檢測方法
信息技術與網絡安全 11期
俞遠哲,王金雙,鄒 霞
(陸軍工程大學 指揮控制工程學院,江蘇 南京210007)
摘要: 目前基于機器學習的惡意PDF文檔檢測方法依賴于專家經驗來遴選特征,無法全面反映文檔屬性。而且在面對對抗樣本時,檢測器性能下降明顯。針對上述問題,提出了一種基于文檔圖結構和卷積神經網絡的惡意PDF文檔檢測方法。該方法解析文檔結構,根據文檔中各對象之間的引用關系構建出有向圖。然后,通過TF-IDF算法計算各節點對分類的貢獻度來進行圖結構精簡。最后,計算精簡后圖的鄰接矩陣和度矩陣,并得到圖的拉普拉斯矩陣,以此作為特征送入CNN分類模型進行訓練。同時還加入了對抗樣本,對模型進行對抗訓練。實驗評估表明,在給定訓練和測試樣本比例9:1條件下,不斷調整神經網絡結構和參數,該方法的準確率達到了99.71%,性能優于KNN和SVM分類模型。在針對對抗樣本的檢測上,與知名在線檢測網站VirusTotal上的67款殺毒引擎相比,該方法取得了更高的檢測性能。
中圖分類號: TP309
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.11.003
引用格式: 俞遠哲,王金雙,鄒霞. 基于文檔圖結構的惡意PDF文檔檢測方法[J].信息技術與網絡安全,2021,40(11):16-23.
Malicious PDF detection method based on document graph structure
Yu Yuanzhe,Wang Jinshuang,Zou Xia
(Command & Control Engineering College,Army Engineering University of PLA,Nanjing 210007,China)
Abstract: Malicious PDF detection methods based on machine learning rely on the expert knowledge, which still cannot fully reflect the document attributes. Moreover, the performances of the detectors are easily affected by adversarial samples. To overcome these limitations, a malicious PDF detection method based on the PDF document graph structures and Convolutional Neural Network(CNN) was proposed. Firstly, a directed graph was constructed according to the document structure and the reference relationships between document objects. Secondly, the contribution of each node was calculated using TF-IDF algorithm, according to which the graph structures was simplified. Thirdly, the adjacency and degree matrices of the simplified graph were calculated, and the Laplacian matrix of the graph was obtained, which was used as a feature and sent to the CNN classification model for training. Adversarial samples were also added to train the model. It was evaluated that this method has an accuracy of 99.71% which is better than KNN and SVM classification models. Compared with the 67 antivirus engines on VirusTotal, it has achieved higher detection performance in the detection of adversarial samples.
Key words : malicious PDF document;document graph structure;CNN;adversarial sample

0 引言

PDF(Portable Document Format)文檔的使用非常廣泛。隨著版本的更新換代,PDF文檔包含的功能也變得多種多樣,但其中一些鮮為人知的功能(如文件嵌入、JavaScript代碼執行、動態表單等)越來越多地被不法分子利用,來實施惡意網絡攻擊行為[1]。APT(Advanced Persistent Threat)攻擊[2]常常構造巧妙偽裝的惡意PDF文檔,通過釣魚郵件攻擊等手段誘騙受害者下載,從而侵入或破壞計算機系統。相比傳統的惡意可執行程序,惡意文檔具有更強的迷惑性。

基于機器學習的檢測方法被研究人員廣為使用,主要可以分為靜態檢測、動態檢測和動靜結合檢測方法[3]。而現有的惡意文檔特征選擇方法大多依賴于專家的知識驅動,在惡意文檔的手動分析期間進行觀察來選擇特征集(如調用類對象的數量、文檔頁數或版本號等),或是通過數學統計分析將特征細化(如某類對象在所有對象中的占比)。由于特征可選取的范圍很大,如果僅僅根據經驗選取了一部分作為特征集,就會喪失文檔的部分信息,無法全面地表達文檔特性。

由于PDF文檔格式的復雜性,其邏輯結構包含了大量的文檔語義。文獻[4]認為通過對結構屬性的綜合分析能夠解釋惡意和良性PDF文檔之間的顯著結構差異。因此本文設計通過綜合分析文檔的邏輯結構,以文檔的結構圖為特征進行檢測,而不是獨立的結構路徑。即使攻擊者知道哪些對象是成功檢測的關鍵,并可能針對性地修改某一特定路徑,但這樣就會破壞文檔的整體結構,因此逃避檢測的成本很高。




本文詳細內容請下載:http://m.jysgc.com/resource/share/2000003843




作者信息:

俞遠哲,王金雙,鄒  霞

(陸軍工程大學 指揮控制工程學院,江蘇 南京210007)


此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲女优在线| 亚洲承认在线| 一区二区av在线| 日韩一级不卡| 国产精品美女黄网| 久久精品国产99国产精品澳门| 欧美一级专区| 亚洲国产高清自拍| 欧美三级乱码| 欧美制服第一页| 亚洲国产精品123| 日韩午夜免费| 国产欧美日韩一区二区三区在线观看 | 亚洲一区二区三区午夜| 国产在线观看精品一区二区三区| 久久综合网hezyo| 一区二区日韩免费看| 亚洲午夜一区二区| 在线看片欧美| 欧美午夜电影一区| 久久男人资源视频| 亚洲作爱视频| 欧美一区二区三区免费在线看| 亚洲承认在线| 国产精品亚洲а∨天堂免在线| 麻豆9191精品国产| 亚洲一区二区综合| 亚洲福利视频专区| 一本在线高清不卡dvd| 国产自产高清不卡| 欧美日韩在线观看一区二区三区 | 欧美视频四区| 开心色5月久久精品| 亚洲性色视频| 亚洲东热激情| 亚洲午夜伦理| 亚洲福利电影| 国产免费成人在线视频| 欧美激情中文字幕乱码免费| 欧美一区中文字幕| 一区二区三区视频观看| 久久国产高清| 亚洲免费在线观看视频| 亚洲人成高清| 一区二区三区在线观看国产| 国产精品麻豆成人av电影艾秋| 欧美xxx在线观看| 香蕉成人久久| 艳妇臀荡乳欲伦亚洲一区| 久久大香伊蕉在人线观看热2| 日韩视频在线免费| 在线播放中文字幕一区| 国产精品免费看片| 欧美精品亚洲一区二区在线播放| 欧美亚洲一区二区在线| 亚洲私人影吧| 亚洲伦理一区| 亚洲区免费影片| 久久激情视频久久| 亚洲一区二区三区三| 亚洲人成亚洲人成在线观看| 一色屋精品亚洲香蕉网站| 国产欧美在线视频| 欧美三级视频在线| 欧美久久一区| 美女999久久久精品视频| 久久精品国产77777蜜臀| 欧美一级理论性理论a| 亚洲一区美女视频在线观看免费| 亚洲精品久久久蜜桃| 久久精品国产成人| 午夜久久久久久| 亚洲欧美日韩电影| 亚洲中午字幕| 亚洲在线观看免费| 在线视频日本亚洲性| 亚洲精品视频在线播放| 亚洲人成人一区二区在线观看 | 激情六月综合| 极品尤物久久久av免费看| 国产一区二区三区久久悠悠色av| 国产欧美69| 国产欧美另类| 国产视频一区在线| 国产日韩欧美综合精品| 国产午夜精品一区二区三区欧美| 国产嫩草影院久久久久| 国产欧美日韩亚洲| 国产色综合网| 国产中文一区| 在线看片欧美| 亚洲欧洲一区| 一区二区成人精品| 亚洲午夜久久久久久久久电影院| 亚洲一区www| 午夜精品久久久99热福利| 欧美一区二区三区久久精品茉莉花| 西西人体一区二区| 欧美一区二区三区在线| 久久精品人人做人人综合| 亚洲第一色中文字幕| 亚洲第一页自拍| 亚洲欧洲视频在线| 99精品久久久| 亚洲综合色在线| 久久精品99久久香蕉国产色戒| 久久久福利视频| 欧美ed2k| 欧美视频久久| 国产日韩欧美在线看| 在线观看欧美日韩| 亚洲乱码精品一二三四区日韩在线| 99国产精品视频免费观看| 亚洲一级一区| 亚洲电影专区| 国产精品99久久不卡二区| 性做久久久久久久久| 久久久欧美精品sm网站| 国产日韩欧美一区在线 | 欧美一区二区三区免费观看视频| 欧美在现视频| 亚洲精品久久久久久一区二区| 一区二区欧美视频| 欧美有码视频| 欧美福利在线| 国产精品久久二区| 狠狠色丁香婷综合久久| 亚洲日韩成人| 亚洲在线一区二区| 亚洲国产精品视频| 制服丝袜亚洲播放| 久久大逼视频| 欧美精品一区二区精品网| 国产精品久久久久久久久婷婷| 国产欧美在线观看一区| 亚洲电影在线看| 亚洲午夜激情网站| 亚洲成色精品| 亚洲性xxxx| 久久亚洲综合| 国产精品video| 伊人狠狠色丁香综合尤物| 亚洲美女毛片| 欧美亚洲一级| 在线一区二区日韩| 久久手机免费观看| 欧美日韩在线高清| 一区二区视频欧美| 亚洲一区在线免费| 亚洲精品一区二区在线观看| 欧美在线免费| 欧美日韩国产一级| 黑人巨大精品欧美一区二区小视频| 亚洲九九爱视频| 亚洲高清久久久| 午夜性色一区二区三区免费视频 | 免费观看不卡av| 国产精品永久免费| 亚洲精品国产日韩| 久久精品国产亚洲一区二区| 亚洲在线视频一区| 欧美激情第一页xxx| 国产伊人精品| 亚洲香蕉网站| 亚洲美女精品一区| 久久天堂av综合合色| 国产精品亚洲不卡a| 日韩一级大片在线| 亚洲精选一区| 麻豆成人在线| 国内精品模特av私拍在线观看| 亚洲视频欧洲视频| 一区二区三区精品视频| 免费一级欧美片在线观看| 国产一二三精品| 亚洲夜晚福利在线观看| 亚洲天堂av图片| 欧美日韩国产麻豆| 亚洲人成久久| 亚洲精品在线视频| 欧美成人免费全部| 欲色影视综合吧| 亚洲高清三级视频| 久久亚洲午夜电影| 国产主播精品在线| 欧美一区二区三区在线播放| 久久大综合网| 国产深夜精品福利| 亚洲免费视频在线观看| 午夜精品福利电影| 国产精品剧情在线亚洲| 正在播放亚洲一区| 亚洲免费在线播放| 欧美日韩综合网| 99视频精品全部免费在线| 99亚洲视频| 欧美日韩免费在线视频| 亚洲美女av电影| 一本在线高清不卡dvd | 欧美日韩亚洲一区三区|